|
Log-Analyse und Auswertung: Start von FRST Gdata blockt muss ich mir Sorgen machen ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.04.2014, 21:08 | #1 |
| Start von FRST Gdata blockt muss ich mir Sorgen machen ? Hallo, ich habe schon einiges -so rein aus Interessen- gelesen und dachte mir ich starte mal FRST bei mir. GDATA hat direkt geblockt wegen Verhaltenserkennung, das Log von Gdata sieht so aus. Erst mal der Scan von FRST64 Code:
ATTFilter Virenprüfung mit G Data InternetSecurity Version 25.0.1.2 (20.03.2014) Virensignaturen vom 10.04.2014 Startzeit: 10.04.2014 21:40:52 Engine(s): Engine A (AVA 24.1412), Engine B (GD 25.3093) Heuristik: Ein Archive: Ein Systembereiche: Ein RootKits prüfen: Aus Prüfung der Systembereiche... Prüfung folgender Verzeichnisse und Dateien: C:\Users\xxx\Desktop\FRST64.exe Analyse vollständig durchgeführt: 10.04.2014 21:40:53 1 Dateien überprüft 0 infizierte Dateien gefunden 0 verdächtige Dateien gefunden Code:
ATTFilter *** Prozess *** Prozess: 8508 Dateiname: erunt.exe Pfad: c:\windows\erunt.exe Herausgeber: Unbekannter Herausgeber Erstelldatum: 02/22/13 15:05:21 Änderungsdatum: 02/22/13 02:04:50 Gestartet von: cmd.exe Herausgeber: Microsoft Windows *** Aktionen *** Ein Packer wurde auf die Programmdatei angewandt. Möglicherweise um schädliche Inhalte zu verbergen. Das Programm hat in Dateien oder Ordnern geschrieben die genutzt werden können um das System zu gefährden. Das Programm hat Werte in der System-Registrierung verändert die genutzt werden können um das System zu gefährden. YGLRtuLAcnJycmJi0HJycnJiYuByciYnZ2JicCp0ckInJyYGt3JycnJiYnAsJycnJyYGaHJycnJiYoArJycnJyYGmXJykCsWbSsJyXJycKdycnB4cnJycmJicJlycnJyYmJwunKxXmO2cnKxXmO2cmJicI5ycgAA Version der Regeln: 4.4.9 OS: Windows 6.1 Service Pack 1.0 Build: 7601 - Workstation 64bit OS Version der dll: 40166 ERUNT.exe C:\FRST\HIVES silent sysreg curuser /noconfirmdelete /noprogresswindow MD5: 2E0323A94915FAAB10A25F3BABF82584 C:\Windows\system32\cmd.exe /c ERUNT.exe C:\FRST\HIVES silent sysreg curuser /noconfirmdelete /noprogresswindow MD5: Muss ich mir da Sorgen machen oder ist das das normale Verhalten von FRST. Sorry, wenn ich irgendetwas falsch gemacht haben sollte. |
11.04.2014, 06:02 | #2 |
/// the machine /// TB-Ausbilder | Start von FRST Gdata blockt muss ich mir Sorgen machen ? FRST ist mit AutoIT geschrieben und gepackt, normale Fehlerkennung.
__________________
__________________ |
11.04.2014, 06:19 | #3 |
| Start von FRST Gdata blockt muss ich mir Sorgen machen ? Danke, da bin ich ja beruhig
__________________Ich leide hier echt schon unter Paranoia, ich habe letztens im Firefox durch GDATA einen "unbekannten Schädling" entdeckt bekommen gehabt .. zum Glück kontrolliert GDATA die DLL's, ob die verändert wurden und tauscht diese durch das Original aus ( ... die Schadfunktion wurde deaktiviert... ) Ich vermute mal fast, das war das letzte Commodo-Firewall Update (jetzt mit URL Filter ... ) , die sich in den Firefox eingeklinkt hat und deswegen die DLL zur Laufzeit mit eine Hook versehen hat, welcher von GDATA als "unbekannte Schädling" interpretierte ... da kenne ich mich echt nicht aus. Was solls, ich habe dann eine Systemsicherung (TrueImage) von vor 2 Tagen eingespielt und Gdata brachte keine Meldung mehr beim Firefox, ein anschließender Check mit ct Desinfect (Avira, Bitdfendender, Kaspersky) sowie Malwarebytes und SuperAntiSpyWare brachte auch nichts. Nun bin ich umgestiegen auf GDATA Internetsecurity, vor allem, um eine drive-by Infection zu verhindern (Webfilter) zu haben ... und um eine Firewall zu haben , welche hart verzahnt mit dem Virus-Schutz arbeitet. GDATA checkt ja auch z.B. die DLL's auf Veränderungen (Referenzenprüfung nennt sich das ) Trotz allem, schaut man sich hxxp://cybermap.kaspersky.com an, dann wird einen Angst und Bange und man möchte am liebsten .. PSI ist natürlich Pflicht, sitze mindeste 1h die Wochen und mache Updates auf allem "Heim" PC's Dubiose Seiten sind Tabu und falls ich wirklich mal meine, ich muss dort surfen, nutze ich Lubuntu in der VirtualBox .. |
13.04.2014, 13:52 | #4 |
/// the machine /// TB-Ausbilder | Start von FRST Gdata blockt muss ich mir Sorgen machen ? Dann solltest Du sicher sein
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Start von FRST Gdata blockt muss ich mir Sorgen machen ? |
abgebrochen, c:\windows, code, dateien, desktop, dll, falsch, folge, gdata, geblockt, infizierte, log, meldung, microsoft, ordner, prozess, prüfen, regeln, scan, service, signaturen, start, system32, windows, workstation |